위협 데이터베이스 Phishing HSBC 이체 요청 이메일 사기

HSBC 이체 요청 이메일 사기

정보보호 연구원들은 'HSBC 이체요청' 이메일을 검토한 결과 완전히 사기성인 것으로 확인됐다. 이러한 스팸 이메일은 HSBC의 합법적인 은행 송금 요청으로 가장합니다. 그러나 이들의 유일한 목적은 수신자를 속여 피싱 웹사이트에서 이메일 로그인 자격 증명을 공개하도록 하는 것입니다.

이러한 이메일은 HSBC Holdings plc 또는 기타 실제 법인과 아무런 관련이 없다는 점을 강조하는 것이 중요합니다.

HSBC 이체 요청 이메일 사기는 피해자에게 심각한 결과를 초래할 수 있습니다.

이러한 사기성 스팸 이메일은 은행 송금 요청을 실행할 수 있는 권한을 받았다고 주장하는 HSBC의 메시지인 것처럼 가장합니다. 그들은 7.26 USD의 관련 수수료를 포함하여 예상 거래에 대한 자세한 정보를 제공합니다. 또한 이메일에는 수신자가 전송에 관한 자세한 내용을 확인하기 위해 따라가도록 권장되는 링크가 포함되어 있습니다.

그러나 이러한 이메일에 포함된 주장은 완전히 거짓이며 HSBC Holdings plc(홍콩 및 상하이 은행 공사) 또는 기타 합법적인 단체와 아무런 관련이 없습니다.

이메일에 있는 '여기에서 언제든지 전송 상태/세부 정보를 확인할 수 있습니다'라는 링크를 클릭하면 수신자가 이메일 로그인 페이지를 모방하도록 설계된 피싱 웹사이트로 연결됩니다. 이 사기 사이트에 입력된 모든 정보는 캡처되어 사이버 범죄자에게 전송됩니다.

이메일이 손상되면 그 결과는 광범위합니다. 이는 하이재킹된 이메일 계정에 저장된 민감한 데이터를 노출할 뿐만 아니라 연결된 계정이나 플랫폼의 도난 가능성과 관련된 위험도 초래합니다.

예를 들어, 사기꾼은 훔친 신원을 악용하여 연락처로부터 대출이나 기부를 요청하거나, 전술을 홍보하거나, 이메일, 소셜 네트워킹 사이트 또는 메시징 플랫폼을 통해 공유된 사기 파일이나 링크를 통해 악성 코드를 배포하는 등 다양한 사기 활동을 저지를 수 있습니다.

또한, 전자상거래, 디지털 지갑, 송금, 온라인 뱅킹 등에 사용되는 금융 관련 계정이 해킹되어 무단 거래 및 사기성 온라인 구매가 이루어질 수 있습니다.

예상치 못한 이메일을 다룰 때는 항상 조심하세요

피싱 또는 사기성 이메일을 인식하려면 다양한 경고 신호에 주의를 기울여야 합니다. 다음은 사용자가 사기성 이메일을 식별하는 데 도움이 될 수 있는 몇 가지 일반적인 지표입니다.

  • 원치 않는 이메일 : 모르는 발신자로부터 예상치 못한 이메일, 특히 개인 정보, 금융 세부정보를 요청하거나 긴급 조치를 촉구하는 이메일을 받은 경우 피싱 시도일 수 있습니다.
  • 일반적인 인사말 : 피싱 이메일은 이름을 부르지 않고 '고객님'과 같은 일반적인 인사말을 사용하는 것으로 알려져 있습니다. 합법적인 조직은 일반적으로 귀하의 이름으로 커뮤니케이션을 개인화합니다.
  • 의심스러운 링크 : 즉각적인 조치를 촉구하거나 너무 좋은 정보를 제공한다고 주장하는 링크가 포함된 이메일에 주의하세요. URL을 미리 보려면 클릭하지 말고 링크 위로 마우스를 이동하세요. 의심스러워 보이거나 보낸 사람의 도메인과 일치하지 않는 경우 피싱 시도일 가능성이 높습니다.
  • 잘못된 문법 및 철자법 : 피싱 이메일에는 철자 오류, 문법 오류 또는 어색한 언어가 포함되어 있는 경우가 많습니다. 합법적인 회사는 일반적으로 높은 수준의 커뮤니케이션을 유지합니다.
  • 위협 또는 긴급성 : 사기꾼은 긴급성을 조성하거나 위협적인 언어를 사용하여 수신자에게 즉각적인 조치를 취하도록 압력을 가하는 경우가 많습니다. 긴급한 응답을 요구하거나 준수하지 않을 경우 결과를 위협하는 이메일을 조심하세요.
  • 개인 정보 요청 : 합법적인 조직은 일반적으로 이메일을 통해 비밀번호, 주민등록번호, 은행 계좌 정보와 같은 개인 정보를 요청하지 않습니다. 그러한 정보를 요청하는 이메일은 의심스럽게 다루십시오.
  • 예기치 않은 첨부 파일 : 알 수 없는 보낸 사람이 보낸 첨부 파일을 열지 마십시오. 특히 매크로를 활성화하거나 추가 소프트웨어를 다운로드하도록 유도하는 경우 더욱 그렇습니다. 이러한 첨부 파일에는 장치를 손상시키거나 정보를 도용하도록 설계된 악성 코드가 포함되어 있을 수 있습니다.
  • 일치하지 않는 발송인 정보 : 발송인의 이메일 주소를 주의 깊게 확인하세요. 피싱 이메일은 합법적인 조직의 이메일 주소를 모방하는 스푸핑되거나 약간 변경된 이메일 주소를 사용할 수 있습니다. 보낸 사람의 이름이나 도메인에 미묘한 차이가 있는지 찾아보세요.
  • 비정상적인 요청 또는 제안 : 예상치 못한 보상, 경품 또는 금전적 기회를 약속하는 이메일에 주의하세요. 제안이 사실이라고 믿기에는 너무 좋아 보이거나 보낸 사람과의 이전 상호 작용과 일치하지 않는 경우 이는 전술일 가능성이 높습니다.
  • 보낸 사람에게 확인 : 이메일의 적법성이 확실하지 않은 경우 공식 채널을 통해 보낸 사람에게 연락하여 이메일의 진위 여부를 독립적으로 확인하세요. 이메일에 제공된 세부 정보에 의존하기보다는 조직의 공식 웹사이트에 있는 연락처 정보를 사용하세요.
  • 사용자는 경계를 유지하고 이러한 경고 신호가 있는지 이메일을 면밀히 조사함으로써 지속적인 피싱 전술 및 기타 사기 활동으로부터 자신을 더 잘 보호할 수 있습니다.

    트렌드

    가장 많이 본

    로드 중...